Denna integritetspolicy förklarar hur Le Bandit behandlar personuppgifter som samlas in från spelare i Sverige. Policyn beskriver vilka uppgifter som samlas in, laglig grund för behandling, lagrings- och säkerhetsrutiner samt dina rättigheter som registrerad. Dokumentet syftar till att ge transparens kring datahantering i enlighet med dataskyddsförordningen (GDPR) och svensk spellagstiftning. Behandlingen sker för att uppfylla administrativa skyldigheter, genomföra transaktioner och hantera spelkonton. Le Bandit följer strikta regler för lagring och skydd av uppgifter. Policyn omfattar även hantering av identifieringshandlingar och transaktionshistorik.

Insamling av uppgifter och typer av behandlad information

Le Bandit samlar in personuppgifter som krävs för att upprätta och administrera ett spelkonto. Registreringsuppgifter omfattar fullständigt namn, personnummer, adress, e-postadress och telefonnummer. Identifikationshandlingar såsom pass eller körkort begärs för att uppfylla krav enligt penningtvättslagen (2017:630). Transaktionsdata inkluderar insättningar, uttag och spelhistorik kopplad till specifika spelomgångar, inklusive data som rör rtp le bandit och max win le bandit. Teknisk information omfattar IP-adress, enhetsidentifierare, webbläsartyp samt loggfiler som registrerar användarbeteende på plattformen. Compliance-relaterade uppgifter innefattar kopior av legitimation och bevis på adress, vilka lagras för kontroll av ansvarsfullt spelande och åldersverifiering. Vid användning av le bandit boosted-funktioner kan även data om bonuseffekter och insatsnivåer behandlas. Samtlig insamling sker i enlighet med artikel 5 i GDPR, som kräver att uppgifter är adekvata, relevanta och begränsade till vad som är nödvändigt för ändamålet.

Användning av uppgifter och rättslig grund för behandling

Personuppgifter används för att verifiera spelarens identitet, hantera transaktioner och säkerställa att spel sker i enlighet med svensk spellagstiftning. Rättslig grund för behandlingen varierar beroende på ändamål. Behandling av registreringsuppgifter och transaktionsdata baseras på avtal (artikel 6.1 b GDPR) eftersom detta är nödvändigt för att fullgöra spelavtalet. Uppgifter som samlas in för penningtvättskontroll och ansvarsfullt spelande behandlas med stöd av rättslig förpliktelse (artikel 6.1 c GDPR) enligt spellagen (2018:1138) och penningtvättslagen. Vid användning av le bandit games kan behandling av spelhistorik och tekniska data ske med stöd av berättigat intresse (artikel 6.1 f GDPR), vilket innebär att Le Bandit har ett legitimt intresse av att analysera spelbeteenden för att förhindra bedrägeri och tekniska fel. Samtycke inhämtas endast i de fall där annan laglig grund inte är tillämplig, exempelvis vid direktmarknadsföring eller användning av icke-nödvändiga cookies. Spelaren har rätt att återkalla samtycke när som helst, vilket inte påverkar lagligheten av behandling som utförts före återkallelsen.

Lagring av uppgifter, säkerhetsåtgärder och gallringsrutiner

Personuppgifter lagras på servrar inom Europeiska ekonomiska samarbetsområdet (EES) för att uppfylla krav på dataskydd enligt GDPR. Kryptering av data under överföring sker med TLS (Transport Layer Security) och kryptering i vila med AES-256-standard. Åtkomstkontroll begränsas till behörig personal som genomgått utbildning i dataskydd. Spelarens kontouppgifter skyddas med tvåfaktorsautentisering där sådan funktion erbjuds. Retentionstider fastställs i enlighet med bokföringslagen (1999:1078) och penningtvättslagen. Transaktionsdata och spelhistorik gallras sju år efter räkenskapsårets slut. Identifikationshandlingar och compliance-dokument raderas fem år efter att spelarens konto avslutats. Tekniska loggar och analysdata förvaras i maximalt 24 månader. Gallring sker genom permanent radering av digitala filer och säker förstöring av fysiska dokument. Le Bandit genomför regelbundet sårbarhetstester och loggning av åtkomst för att upptäcka obehöriga intrång. Vid dataintrång tillämpas anmälningsplikt till Integritetsskyddsmyndigheten (IMY) inom 72 timmar enligt artikel 33 GDPR.

Spelarens rättigheter och förfarande för åtkomst till uppgifter

Spelaren har rätt att begära registerutdrag med information om vilka personuppgifter som behandlas, ändamålen med behandlingen samt eventuella tredjeländer som uppgifterna överförts till. Rättelse av felaktiga eller ofullständiga uppgifter kan begäras när som helst. Spelaren kan begära radering av personuppgifter om de inte längre behövs för de ändamål de samlades in, eller om samtycke återkallats och det inte finns någon annan laglig grund. Begränsning av behandling kan begäras vid tvist om uppgifternas korrekthet eller om behandlingen är olaglig men spelaren motsätter sig radering. Rätt att invända mot behandling som baseras på berättigat intresse gäller, inklusive profilering för marknadsföringsändamål. Dataportabilitet innebär rätt att få ut uppgifter i ett strukturerat, allmänt använt maskinläsbart format. Samtliga begäranden kräver att spelarens identitet verifieras genom en kopia av giltig legitimation. Begäranden behandlas inom 30 kalenderdagar. Spelaren har rätt att lämna klagomål till Integritetsskyddsmyndigheten om denne anser att behandlingen kränker dennes rättigheter enligt GDPR.